Уязвимость найдена с помощью ИИ.
Чтобы предотвратить данный сценарий до того, как появится возможность обновить конференцию, необходимо:
- Отключить аутентификацию OAuth в админразделе (Главная страница админраздела - Средства связи - Аутентификация).
- Отредактировать файл
\config\default\container\services_auth.yml, удалив блокиКод: Выделить всё
auth.provider.apache: class: phpbb\auth\provider\apache arguments: - '@config' - '@dbal.conn' - '@language' - '@request' - '@user' - '%core.root_path%' - '%core.php_ext%' tags: - { name: auth.provider } auth.provider.ldap: class: phpbb\auth\provider\ldap arguments: - '@config' - '@dbal.conn' - '@language' - '@user' tags: - { name: auth.provider } - Удалить с сервера следующие файлы:
-
/phpbb/auth/provider/apache.php -
/phpbb/auth/provider/ldap.php
-
- Очистить кэш конференции.



